
CVE-2025-0690에 대한 기술 분석: GRUB2의 read 명령에서 정수 오버플로로 인한 힙 out-of-bounds 쓰기, 임의 코드 실행 및 Secure Boot 우회. 근본 원인, CVSS 지표 및 공급업체 패치 지침을 포함합니다.
CVE-2025-0690는 부트로더 GRUB2의 정수 오버플로우 취약점으로, 임의 코드 실행 및 Secure Boot 우회를 허용합니다. 이 결함은 보안 부팅을 위해 GRUB2에 의존하는 시스템에 영향을 미치며, 운영 체제가 시작되기 전에 시스템을 노출시킵니다.
read (키보드 입력 수신에 사용됨).| 메트릭 | 값 | 설명 |
|---|---|---|
| 기본 점수 | 6.1 (보통) | CISA-ADP 및 Red Hat에 따름. |
| 공격 벡터 | 물리적 (AV:P) | 물리적 또는 로컬 접근 필요. |
| 복잡성 | 낮음 (AC:L) | 제어된 입력으로 쉽게 익스플로잇 가능. |
| 필요 권한 | 높음 (PR:H) | 시스템에 대한 사전 접근 필요. |
| 사용자 상호작용 | 필요 (UI:R) | 공격자가 시스템과 상호작용해야 함. |
여러 공급업체가 이 취약점을 수정하기 위한 패치를 출시했습니다.
| 배포판/공급업체 | 수정된 버전 | 참조 |
|---|---|---|
| Red Hat | grub2-2.06-104.el9_6+ | RHSA-2025:6990 |
| Debian | grub2-2.12-6 (불안정) | Security Bug Tracker |
| Oracle Linux | Errata ELSA-2025-6990 | - |
| Dell | PowerProtect 및 VxRail과 같은 제품의 업데이트 | - |
sudo dnf update grub2 grub2-common grub2-efi # RHEL/Fedora
sudo apt upgrade grub2 grub2-common grub2-efi # Debian/Ubuntu
grub-install --version
Kaleth Pwned!!```